Автор: Пользователь скрыл имя, 13 Января 2012 в 00:13, реферат
Раздел "компьютерные вирусы" в информационной прессе в настоя-
щее время буквально пестрит разнообразными сообщениями о появле-
нии новых разновидностей вирусных инфекций (в дальнейшем - просто
"вирусы"). Но рядом с такими сообщениями всегда рисуется реклама
средств активной и пассивной борьбы с вирусами, приводятся реко-
мендации по предохранению от заражения и леденящие душу описания
последствий и симптомов "заболевания". Распространение компьютер-
ных вирусов приобрело такие масштабы , что практически любому
пользователю хоть раз в жизни пришлось столкнуться с вирусом на
своем компьютере.
I. Введение 3
II. Защита от компьютерных вирусов 3
а) Что такое компьютерный вирус ? 4
б) Испорченные и зараженные файлы : 5
1) Исполнимые файлы 5
2) Загрузчик операционной системы и главная 5
загрузочная запись жесткого диска
3) Драйверы устройств 6
4) INTERNET-вирусы 6
4.1 Вложенные файлы. 6
4.2 Троянские программы. 6
4.3 HTML-вирусы. 7
4.4 Java-вирусы. 7
в) Вирусы, меняющие файловую систему 8
г) "Невидимые" и самомодифицирующиеся вирусы : 8
1) "Невидимые" вирусы 8
2) Самомодифицирующиеся вирусы 9
д) Что могут и чего не могут компьютерные вирусы 9
е) Основные методы защиты от компьютерных вирусов 10
ж) действия при заражении компьютерным вирусом 11
з) Лечение компьютера 12
и) Профилактика против заражения вирусом : 13
1) Копирование информации и разграничение 14
доступа
2) Проверка поступающих извне данных 14
3) Подготовка "ремонтного набора" 15
4) Защита от загрузочных вирусов 15
5) Периодическая проверка на наличие вирусов 16
III. Заключение 17
IV. Список источников информации 18
а) литературные издания 18
б) компьюторные источники 18
Для защиты от вирусов можно использовать:
* общие средства защиты информации, которые полезны также и как
страховка от физической порчи дисков, неправильно работающих прог-
рамм
или ошибочных действий
позволяющие
уменьшить вероятность
*
специализированные программы для защиты
от вирусов.
Общие
средства защиты информации
вируса.
Имеются две основные
* копирование информации - создание копий файлов и системных об-
ластей дисков;
* разграничение доступа предотвращает несанкционированное ис-
пользование информации, в частности, защиту от изменений прог-
рамм и данных вирусами, неправильно работающими программами и
ошибочными действиями
Несмотря на то, что общие средства защиты информации очень важ-
ны для защиты от вирусов, все же их одних недостаточно. Необходи-
мо и применение специализированных программ для защиты от вирусов.
Эти программы можно разделить на несколько видов:
* Программы-детекторы позволяют обнаруживать файлы, зараженные
одним
из нескольких известных
* Программы-доктора, или "фаги", "лечат" зараженные программы или
диски, "выкусывая" из зараженных программ тело вируса, т.е. вос-
станавливая программу в том состоянии, в котором она находилась до
заражения вирусом.
* Программы-ревизоры сначала запоминают сведения о состоянии
программ и системных областей дисков, а затем сравнивают их сос-
тояния с исходным. При выявлении несоответствий об этом сообщает-
ся пользователю.
* Доктора-ревизоры - это гибриды ревизоров и докторов, т.е. прог-
раммы, которые не только обнаруживают изменения в файлах и систем-
ных областях дисков, но и могут в случае изменений автоматически
вернуть их в исходное состояние.
* Программы-фильтры располагаются резидентно в оперативной памя-
ти компьютера и перехватывают те обращения к операционной системе,
которые
используются вирусами для
сообщают о них пользователю. Пользователь может разрешить или зап-
ретить
выполнение соответствующей
Следует учесть, что ни один тип антивирусных программ в от-
дельности не может полностью защитить от вирусов и поэтому советы
типа "вставьте команду запуска Aidstest в AUTOEXEC.BAT" не будут
достаточными. Наилучшей стратегией защиты от вирусов является ком-
плексная многоуровневая защита:
* Перед первым этапом следует разместить программы-детекторы,
позволяющие
проверять вновь полученное
наличие вирусов;
* На первом этапе размещаются программы-фильтры, т.к. они первы-
ми сообщат о работе вируса и предотвратят заражение программ и
дисков;
* На втором этапе размещаются ревизоры и доктора: они позволяют
обнаружить вирусы, "пробившиеся" через первый этап, а затем выле-
чить
зараженные программы, но
да
лечат правильно и идеальным
вариантом было бы иметь копию
ных
программ в архивах на
* Самый главный этап защиты - разграничение доступа, которое не
позволяет проникшим вирусам и неверно работающим программам испор-
тить
важные данные.
Действия при заражении
При заражении компьютера
важно
соблюдать четыре правила:
1.
Прежде всего не надо
ний: опрометчивые действия могут привести не только к потере час-
ти файлов, которые можно было бы восстановить, но и к повторному
заражению
компьютера.
2.
Тем не менее одно действие
должно быть выполнено
надо
выключить компьютер, чтобы
тельных
действий.
3. Все действия по обнаружению последтвий заражения и лечению
компьютера следует выполнять только при перезагрузке компьютера с
защищенной от записи "эталонной" дискеты с операционной системой.
При
этом следует использовать
хранящиеся на защищенных от записи дискетах. Несоблюдение этого
правила
может привести к очень
перезагрузке DOS или запуске программы с зараженного диска в ком-
пьютере может быть активирован вирус, а при работающем вирусе ле-
чение
компьютера будет
даться
дальнейшим заражением дисков
и программ.
4.
Если Вы не обладаете
ния
компьютера, попросите помочь Вам
более опытных коллег.
Если Вы используете резидентную программу-фильтр для защиты от
вируса,
то наличие вируса в какой-
на
самом раннем этапе, когда
программы и испортить какие-либо файлы. В этом случае следует пе-
резагрузить
DOS с дискеты и удалить
переписать эту программу с эталонной дискеты или восстановить ее
из архива. Для того, чтобы выяснить, не испортил ли вирус ка-
ких-то других файлов, следует запустить программу-ревизор для про-
верки изменений в файлах, желательно с широким списком проверяе-
мых файлов. Чтобы в процессе проверки не продолжать заражение ком-
пьютера, следует запускать исполнимый файл программы-ревизора, на-
ходящийся
на дискете.
Лечение компьютера.
Рассмотрим более сложный случай, когда вирус уже успел заразить
или испортить какие-то файлы на дисках компьютера. При этом эк-
сперты
рекомендуют следующие
1. Перезагрузить операционную систему DOS с заранее подготовлен-
ной
эталонной дискеты. Эта
пользуемые
при ликвидации последствий
сом,
должна быть снабжена
мовые дискеты) или открыта защелка защиты от записи (трёхдюймовые
дискеты), чтобы вирус не мог заразить или испортить файлы на этих
дискетах. Замечу, что перезагрузку не следует выполнять с помощью
"Alt+Ctrl+Del", так как некоторые вирусы ухитряются "переживать"
такую
перезагрузку.
2. Если для Вашего компьютера имеется программа для установки
конфигурации (для моделей IBM PC AT и PS/2 она имеется всегда;
часто она вызывается при нажатии определенной комбинации клавиш во
время
начальной загрузки компьютера)
рамму
и проверить, правильно ли
ции компьютера (они могут быть испорчены вирусом). Если они уста-
новлены
неправильно, их надо переустановить.
3. Далее следует сам процесс лечения:
Если на диске для всех нужных файлов имеются копии в архиве,
проще всего заново отформатировать диск, а затем восстановить все
файлы на этом диске с помощью архивных копий. Допустим, что на
диске имеются нужные файлы, копий которых нет в архиве, например,
на диске D:, тогда нужно следовать следующим указаниям:
* Запустить для диска программу-детектор, обнаруживающую тот ви-
рус, заражению которым подвергся компьютер (если Вы не знаете, ка-
кой детектор обнаруживает данный вирус, запускайте все имеющиеся
программы-детекторы по очереди, пока одна из них не обнаружит ви-
рус).
Режим лечения при этом лучше
не устанавливать. Если
ма-детектор обнаружила загрузочный вирус, Вы можете смело ис-
пользовать
ее режим лечения для
нии вируса DIR его также надо удалить с помощью антивирусной прог-
раммы, ни в коем случае не используя для этого программы типа NDD
или ChkDsk.
* Теперь ( когда известно, что вирусов типа DIR на диске нет )
можно
проверить целостность
помощью программы NDD: "NDD D: /C". Если повреждения файловой сис-
темы значительны, то целесообразно скопировать с диска все нужные
файлы, копий которых нет в архиве, на дискеты и заново отформати-
ровать диск. Если диск имеет сложную файловую структуру, то можно
попробовать откорректировать ее с помощью программы DiskEdit (из
комплекса Norton Utilities).
* Если Вы сохраняли сведения о файлах на диске для программы-ре-
визора,
то полезно запустить
менений в файлах. Это позволит установить, какие файлы были зара-
жены или испорчены вирусом. Если программа-ревизор выполняет так-
же
функции доктора, можно
файлов.
* Удалить с диска все ненужные файлы, а также файлы, копии кото-